自选
我的自选
查看全部
市值 价格 24h%
  • 全部
  • 产业
  • Web 3.0
  • DAO
  • DeFi
  • 符文
  • 空投再质押
  • 以太坊
  • Meme
  • 比特币L2
  • 以太坊L2
  • 研报
  • 头条
  • 投资

免责声明:内容不构成买卖依据,投资有风险,入市需谨慎!

基于币安智能链的DeFi项目Uranium Finance遭黑客攻击,损失5000万美元

2021-04-28 06:45:19
收藏

Uranium Finance遭受5000万美元攻击事件

事件概述

基于币安智能链的去中心化金融(DeFi)项目Uranium Finance周三凌晨宣布遭受攻击,损失高达5000万美元。根据The Block Research的Igor Igamberdiev报告,多个代币从Uranium协议中被盗取。

被盗资产详情

具体而言,被盗资产包括:80枚比特币(价值430万美元)、1800枚以太坊(价值470万美元)、1790万枚BUSD(价值1790万美元)、570万枚USDT(价值570万美元)、63.8万枚ADA(价值80万美元)、2.65万枚DOT(价值80万美元)、3.4万枚Wrapped BNB(价值1800万美元)以及11.2万枚U92代币(Uranium的原生代币)。

项目背景与攻击细节

Uranium Finance是本月刚启动的自动做市商(AMM)协议,分叉自Uniswap V2,承诺为用户提供每日分红。根据其官网介绍,用户不仅可以通过流动性挖矿获得U92代币,还可以通过持有U235代币获得BNB和BUSD的分红。

此次攻击发生在协议向V2.1版本迁移的过程中。据Igamberdiev分析,Uranium V2版本的配对合约存在漏洞,允许任何人通过swap功能提取几乎所有的代币。

资金流向追踪

攻击者已开始转移和提取被盗资金。通过基于零知识证明技术的以太坊混币器Tornado Cash,攻击者已提取约640万美元(2438枚ETH)。此外,攻击者还通过PancakeSwap将DOT和ADA代币兑换为ETH,并通过跨链协议AnySwap将BSC版本的ETH兑换为以太坊主网ETH。所有80枚比特币也已通过AnySwap被提取。

事件分析与后续发展

Igamberdiev推测,这可能是内部人员作案或rug pull行为,因为Uranium V2版本存在漏洞,而其团队在迁移至V2.1版本前没有进行白帽攻击。此外,Uranium的合约库已因未知原因从GitHub移除。目前,The Block已联系Uranium团队寻求评论,并将持续关注事件进展。

免责声明:

本网站、超链接、相关应用程序、论坛、博客等媒体账户以及其他平台和用户发布的所有内容均来源于第三方平台及平台用户。百亿财经对于网站及其内容不作任何类型的保证,网站所有区块链相关数据以及其他内容资料仅供用户学习及研究之用,不构成任何投资、法律等其他领域的建议和依据。百亿财经用户以及其他第三方平台在本网站发布的任何内容均由其个人负责,与百亿财经无关。百亿财经不对任何因使用本网站信息而导致的任何损失负责。您需谨慎使用相关数据及内容,并自行承担所带来的一切风险。强烈建议您独自对内容进行研究、审查、分析和验证。

展开阅读全文
更多新闻